Skip to Content
OrganizationsCompartir conversaciones y variants

Compartir conversaciones y variants

La API de compartir concede acceso view o edit a una conversación/variant. Los destinos pueden ser un usuario individual, grupo, organización, unidad o equipo.

Solo el propietario de la conversación puede crear, cambiar, listar o eliminar sus shares.

Límite de permisos

PermisoComportamiento actual de conversación
viewLeer la conversación/variant compartida y metadatos de compilación visibles asociados.
editIncluye ediciones de conversación compartida y acceso relacionado con recompilar implementado por las rutas de conversación.

Estas etiquetas no conceden automáticamente cada acción posterior. Descarga de artefactos, lanzamiento de VM, despliegue, facturación, secretos y administración de organización pueden tener comprobaciones de propietario y derechos separadas. Prueba cada acción requerida con la sesión propia del destinatario.

Si la misma conversación llega a un usuario por varios shares, la respuesta de lista accesible elige el mayor entre view y edit.

Reglas de destino

  • Los shares directos a usuario se resuelven contra membresía de organización.
  • Grupos, unidades y equipos deben pertenecer a la organización relevante.
  • Los shares de organización alcanzan a los miembros actuales de la organización.
  • Los cambios de membresía pueden cambiar el acceso efectivo sin editar el share en sí.

No uses un share amplio de organización cuando baste un share de usuario o equipo.

Flujo de compartir seguro

  1. Confirma el ID de conversación y su propietario.
  2. Confirma el destinatario y la membresía actual.
  3. Empieza con view salvo que haga falta editar.
  4. Crea un share e inspecciona el destino y permiso devueltos.
  5. Inicia sesión como destinatario y prueba operaciones permitidas y denegadas.
  6. Elimina o reduce acceso cuando termine la tarea.
  7. Refresca la sesión del destinatario y repite la prueba de ruta denegada.

No asumas que se envió un correo o notificación in-app. Comunica por tu canal aprobado sin incluir tokens ni URLs de artefactos privados.

Comportamiento de colaboración

edit es autorización, no resolución de conflictos. Antes de que dos personas cambien la misma conversación, acordad quién posee la siguiente revisión de receta y comparad la salida normalizada con el chat completo. Una recompilación debe vincularse a una receta revisada concreta en lugar de la edición que llegó última.

Revisión y offboarding

Inventaria periódicamente:

  • shares directos;
  • shares amplios de grupo, unidad, equipo y organización;
  • membresías obsoletas que aún confieren acceso;
  • recursos cuyo propietario original se fue; y
  • acceso del destinatario a compilaciones, descargas y VM antiguas.

Eliminar un share no borra necesariamente una copia ya descargada por un destinatario. Gestiona artefactos exportados mediante tu política de clasificación y retención de datos.